Autodiscover und Smartphone

Natürlich sind auch die Tablets und Smartphones aktive Nutzer von Autodiscover.

Aktuell habe ich hier Windows Phone beschrieben. IOS und Android unterstützen mittlerweile auch Autodiscover

Autodisover und IOS

Autodiscover und Android

Autodiscover und Windows Mobile

Seit Windows Mobile 6.1 kann der Anwender noch einfacher seine ActiveSync-Verbindung herstellen. Er muss auf dem Gerät mit Internetzugang nur seine Mailadresse und sein Kennwort eingeben. Das Windows Mobile 6.1 Gerät nutzt dann die Domäne um über DNS den Autodiscover Server "autodiscover.maildomain.tld" zu finden und per HTTP die Autodiscover-URL abzufragen.

Laut einer Mail von Microsoft nutzt ActiveSync zuerst die Optionen 2 und 3 und versucht dann einen SRV-Record aufzulösen

  1. Option2: Suche nach "https://contoso.com/autodiscover/autodiscover.xml"
  2. Option3: Suche nach "https://autodiscover.contoso.com/autodiscover/autodiscover.xml"
  3. Option5: Suche nach _autodiscover._tcp SRV-Record"

Dazu muss der Administrator wieder bei Exchange 2007 die externe URL bzw. den Namen des ActiveSync-Servers in der Konfiguration hinterlegen, damit die XML-Datei auch die Informationen enthält.

Set-ActiveSyncVirtualDirectory `
  -Identity "COMPUTERNAME\Microsoft-Server-ActiveSync (Standardwebseite)" `
   -ExternalURL "https://mobil.firma.tld/"

Zusätzlich zu den allgemeinen globalen Einstellungen pro CAS-Server können auch auf dem virtuellen Verzeichnis "Microsoft-Server-ActiveSync" weitere Einstellungen getätigt werden:

  • MobileClientCertificateAuthorityURL
    URL, über den die Client die Zertifizierungsstelle erreichen können
  • MobileClientCertificateProvisioningEnabled
    Damit kann bestimmt werden, ob die CA-URL mit in der Autodiscover-XML zurück gegeben wird.
  • MobileClientCertTemplateName
    Name der zu verwendenden Zertifikatsvorlage (Meist "User")

Zusätzlich gibt es hier noch weitere Einstellungen zur Authentifizierung.

  • ExternalAuthenticationMethods
  • InternalAuthenticationMethods
  • WindowsAuthEnabled
    Steuert die Anmeldung per NTLM auf dem virtuellen Verzeichnis

Weitere Informationen finden Sie in der BPOS Hilfe